時下各種病毒、木馬、間諜和廣告軟件、蠕蟲等惡意程序呈現(xiàn)泛濫趨勢,嚴(yán)重威脅著單機(jī)和局域網(wǎng)的安全,利用各種殺毒軟件,木馬和間諜清理工具等安全防御軟件,能夠有效的發(fā)現(xiàn)和清除這些非法程序??墒怯袝r我們會通過各種方法,能發(fā)現(xiàn)潛入到系統(tǒng)中的不良程序,但是現(xiàn)有的防毒工具對其無法發(fā)現(xiàn)和清除。實際上,利用系統(tǒng)組策略能有效的限制非法程序的運(yùn)行,作為一種可靠的輔助防御手段,為這些非法程序建立“黑名單”,防止其對系統(tǒng)進(jìn)行破壞操作。
在“開始”→“運(yùn)行”中輸入“gpedit.msc”,回車后打開組策略編輯器,在左側(cè)樹形結(jié)構(gòu)中依次展開分支“計算機(jī)配置”→“Windows設(shè)置”→“安全設(shè)置”→“軟件限制策略”,當(dāng)?shù)谝淮未蜷_打開該項時,其右側(cè)設(shè)置窗口是空的。在“軟件限制策略”項上點擊右鍵,在彈出菜單中選擇“創(chuàng)建軟件限制策略”,然后在右側(cè)設(shè)置窗口會多出5個項目。雙擊打開其中的“其它規(guī)則”,在右側(cè)窗口空白處點擊右鍵,在彈出菜單中選擇“新散列規(guī)則”項,打開新散列規(guī)則編輯窗口(如圖1),點擊“瀏覽”按鈕,選擇需要限制運(yùn)行的非法程序,可以選擇任何類型的文件(例如對于非法侵入到系統(tǒng)中的Xploit木馬程序Server.exe),系統(tǒng)會在“文件散列”中自動為其產(chǎn)生一組散列值,同時在“文件信息”中顯示該文件的描述內(nèi)容,接著在“安全級別”列表中選擇“不允許的”,在“描述”中輸入說明信息。完成后點擊確定按鈕,針對該程序的散列規(guī)則就建立好了。這時,我們可以嘗試運(yùn)行該受限程序,系統(tǒng)會彈出警告對話框(如圖2),提示用戶該程序無法運(yùn)行。更重要的是,即使將該受限文件進(jìn)行改名,或者移動其保存位置等操作,只要文件的內(nèi)容沒有變化,系統(tǒng)仍能將其“識別”出來,從而限制從根本上限制該文件的使用。
本站僅提供存儲服務(wù),所有內(nèi)容均由用戶發(fā)布,如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,請
點擊舉報。